BTCC / BTCC Square / CyberWolfV /
MIM駭客透過Tornado Cash清洗價值750萬美元贓款

MIM駭客透過Tornado Cash清洗價值750萬美元贓款

CyberWolfV
Author:
CyberWolfV
發佈時間:
2025-06-19 21:05:29
0

鏈上數據顯示,2025年3月Magic Internet Money(MIM)遭駭事件的攻擊者,近期將價值750萬美元的贓款轉入加密貨幣混幣平台Tornado Cash。

根據區塊鏈安全公司CertiK的鏈上數據,MIM攻擊者被發現從一個以0x51baB開頭的加密錢包地址,將3,001枚ETH(約757萬美元)轉入去中心化混幣器Tornado Cash。

此筆交易金額超過Abracadabra Finance穩定幣遭攻擊損失1,300萬美元的一半。

「MIM_Spell漏洞利用者剛從0x51baB地址向Tornado Cash轉入3,001枚eth(約757萬美元)。」CertiK在最新貼文中寫道。

CertiK製作的錢包轉移鏈路圖顯示,這筆資金經過四個不同的以太坊地址轉移。第一筆轉移6,261枚ETH(即從MIM盜取的金額),隨後第二和第三個錢包分別轉移3,001枚ETH,最終匯入已知的Tornado Cash地址。

MIM駭客攻擊如何發生?

2025年3月25日,MIM Spell遭攻擊損失6,261.13枚ETH,當時價值近1,300萬美元。該攻擊針對其gmCauldron智能合約,特別是去中心化交易所GMX與Abracadabra借貸合約的整合漏洞。

CertiK分析報告指出,此漏洞允許攻擊者借款不還並清算資金。

「問題在於清算程序未覆寫RouterOrder中被計為抵押品的記錄,使攻擊者能在清算後虛假借入更多資金。」CertiK寫道。

攻擊發生後不久,MIM母公司AbracADAbra Finance宣布已回購50%的損失資金,並確認用戶資金未受影響。

團隊表示正努力恢復被盜資金,但一旦駭客透過Tornado CaSh等混幣器處理贓款,追蹤難度將大幅增加。

譯者:CyberWolfV

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列